Quando você configura um link de tronco com o comando:
(config-if)#switchport mode trunk
todas as vlans serão permitidas no link do tronco.
Se você deseja controlar quais VLANs são permitidas em um link de tronco, use os seguintes comandos:
(config-if)#switchport trunk allowed vlan
WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
all all VLANs
except all VLANs except the following
none no VLANs
remove remove VLANs from the current list
Por exemplo, se você deseja permitir VLANs 1,10,20,30,99 em um link de tronco, é necessário digitar:
(config-if)#switchport trunk allowed vlan 1,10,20,30,99
Preste atenção que, se você deseja adicionar uma vlan em um link de tronco (por exemplo, VLAN 100), use a instrução add (este é realmente um erro comum), por exemplo:
(config-if)#switchport trunk allowed vlan add 100
Quando você lê "Vlans permitidas e ativas", significa simplesmente que apenas as VLANs ativas (as que você definiu) são permitidas nesse link de tronco.
Referência aqui: como definir as VLANs permitidas em um link de tronco
EDIT : Analisando a saída do show interface trunk
comando, é fácil ver que ele está organizado em 4 seções;
O primeiro é uma lista de todas as interfaces de tronco juntas com o encapsulamento e a VLAN nativa.
Quanto à segunda e terceira linhas, o ponto importante a esclarecer é a diferença entre permitido e ativo . Permitido simplesmente permanece para "É permitido passar" enquanto isso significa ativo "esta VLAN está funcionando no swtich". Observe que ativo não significa simplesmente "ele está presente no banco de dados", pois você pode desligar uma vlan com (config-vlan)#shutdown
.
O último merece uma pequena nota; ao lidar com PVST (Per-VLAN Spanning Tree), o switch cria uma topologia sem loop para cada domínio de broadcast L2 (VLAN). Como não se diz que cada VLAN compartilha a mesma topologia física, pode haver o caso em que, mesmo que uma vlan esteja ativa e permitida, essa vlan não será encaminhada pela interface do tronco. Isso ocorre porque essa interface não está no estado Encaminhamento para esse processo PVST específico. Também é possível que uma VLAN não seja encaminhada através de um tronco se tiver sido removida pelo processo de remoção de VTP .